Todai Contracts

MIDLERTIDIG

Databehandleraftale for Todai Contracts

Gældende fra [dato]

Parter

Databehandleren: Todai A/S
CVR-nr. 41776641
Olivia Hansens Gade 3, 2. sal, 1799 København V
(herefter "Todai" eller "databehandleren")

Den dataansvarlige: Den virksomhed, der har indgået aftale med Todai om brug af Todai Contracts (herefter "Kunden" eller "den dataansvarlige").

Parterne benævnes hver især en "part" og tilsammen "parterne".

1. Præambel

1.1 Disse Bestemmelser fastsætter databehandlerens rettigheder og forpligtelser, når denne foretager behandling af personoplysninger på vegne af den dataansvarlige.

1.2 Bestemmelserne er udformet med henblik på parternes efterlevelse af artikel 28, stk. 3, i Europa-Parlamentets og Rådets forordning (EU) 2016/679 (databeskyttelsesforordningen).

1.3 Bestemmelserne udgør en integreret del af Vilkår for brug af Todai Contracts og accepteres samtidig med disse ved oprettelse af abonnement. Der kræves ingen særskilt underskrift, men Kunden kan til enhver tid anmode om et underskrevet eksemplar, jf. punkt 15.

1.4 I forbindelse med leveringen af Todai Contracts behandler databehandleren personoplysninger på vegne af den dataansvarlige i overensstemmelse med disse Bestemmelser.

1.5 Bestemmelserne har forrang i forhold til eventuelle tilsvarende bestemmelser i andre aftaler mellem parterne.

1.6 Der hører fire bilag til disse Bestemmelser, som udgør en integreret del heraf:

  • Bilag A indeholder nærmere oplysninger om formålet med og karakteren af behandlingen, typen af personoplysninger, kategorierne af registrerede og varigheden af behandlingen.
  • Bilag B indeholder betingelserne for databehandlerens brug af underdatabehandlere samt en liste over de godkendte underdatabehandlere.
  • Bilag C indeholder instruksen for behandlingen, en beskrivelse af de sikkerhedsforanstaltninger, der som minimum iagttages, samt hvordan der føres tilsyn.
  • Bilag D indeholder parternes regulering af andre forhold.

1.7 Bestemmelserne med tilhørende bilag opbevares skriftligt, herunder elektronisk, af begge parter. Den til enhver tid gældende version er tilgængelig på Todais hjemmeside med angivelse af versionsnummer og ikrafttrædelsesdato.

1.8 Disse Bestemmelser frigør ikke databehandleren fra forpligtelser, som databehandleren er pålagt efter databeskyttelsesforordningen eller anden lovgivning.

2. Den dataansvarliges forpligtelser og rettigheder

2.1 Den dataansvarlige har over for omverdenen, herunder den registrerede, som udgangspunkt ansvaret for, at behandlingen af personoplysninger sker inden for rammerne af databeskyttelsesforordningen og databeskyttelsesloven.

2.2 Den dataansvarlige har derfor både rettighederne og forpligtelserne til at træffe beslutninger om, til hvilke formål og med hvilke hjælpemidler der må ske behandling.

2.3 Den dataansvarlige er blandt andet ansvarlig for, at der foreligger hjemmel til den behandling, som databehandleren instrueres i at foretage — herunder til behandling af oplysninger om de personer, den dataansvarlige sender dokumenter til underskrift.

2.4 Den dataansvarlige er ansvarlig for at oplyse de registrerede om behandlingen, herunder om at der anvendes en ekstern platform til udarbejdelse og underskrift af dokumenter.

3. Databehandleren handler efter instruks

3.1 Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre det kræves i henhold til EU-ret eller national ret, som databehandleren er underlagt. Instruksen er specificeret i Bilag A og C. Efterfølgende instrukser skal være dokumenterede og opbevares skriftligt sammen med disse Bestemmelser.

3.2 Databehandleren underretter omgående den dataansvarlige, hvis en instruks efter databehandlerens mening er i strid med databeskyttelsesforordningen eller databeskyttelsesbestemmelser i anden EU-ret eller national ret.

3.3 Den dataansvarliges brug af Todai Contracts udgør en dokumenteret instruks til databehandleren om at foretage de behandlinger, den anvendte funktion indebærer. Det gælder blandt andet oprettelse af dokumenter, tilføjelse af underskrivere, afsendelse til underskrift, anvendelse af AI-funktioner, aktivering af integrationer og eksport af data.

4. Fortrolighed

4.1 Databehandleren må kun give adgang til personoplysninger, som behandles på den dataansvarliges vegne, til personer, som er underlagt databehandlerens instruktionsbeføjelser, som har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt, og kun i det nødvendige omfang. Listen af personer med adgang gennemgås løbende, og adgang lukkes, når den ikke længere er nødvendig.

4.2 Databehandleren skal efter anmodning fra den dataansvarlige kunne påvise, at de pågældende personer er underlagt tavshedspligt.

5. Behandlingssikkerhed

5.1 Databeskyttelsesforordningens artikel 32 fastslår, at den dataansvarlige og databehandleren, under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til disse risici.

5.2 Databehandleren skal — uafhængigt af den dataansvarlige — vurdere risiciene for fysiske personers rettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Med henblik på denne vurdering skal den dataansvarlige stille den nødvendige information til rådighed for databehandleren.

5.3 Databehandleren bistår den dataansvarlige med dennes overholdelse af forpligtelsen efter artikel 32 ved at stille information til rådighed om de gennemførte tekniske og organisatoriske sikkerhedsforanstaltninger.

5.4 De foranstaltninger, der som minimum gennemføres, fremgår af Bilag C.

6. Anvendelse af underdatabehandlere

6.1 Databehandleren skal opfylde de betingelser, der er omhandlet i databeskyttelsesforordningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler (underdatabehandler).

6.2 Databehandleren har den dataansvarliges generelle godkendelse til brug af underdatabehandlere. Databehandleren underretter den dataansvarlige om planlagte ændringer vedrørende tilføjelse eller udskiftning af underdatabehandlere med mindst 30 dages varsel og giver derved den dataansvarlige mulighed for at gøre indsigelse inden ændringen træder i kraft. Listen over godkendte underdatabehandlere fremgår af Bilag B.

6.3 Underretning sker ved e-mail til den kontaktperson, den dataansvarlige har registreret i Todai Contracts, samt ved offentliggørelse af en opdateret version af Bilag B på Todais hjemmeside.

6.4 Når databehandleren gør brug af en underdatabehandler, skal databehandleren gennem en kontrakt eller et andet retligt dokument pålægge underdatabehandleren de samme databeskyttelsesforpligtelser som dem, der fremgår af disse Bestemmelser.

6.5 Underdatabehandleraftalen og eventuelle senere ændringer hertil sendes efter den dataansvarliges anmodning i kopi til den dataansvarlige. Bestemmelser om kommercielle vilkår, som ikke påvirker det databeskyttelsesretlige indhold, undtages.

6.6 Databehandleren forbliver fuldt ansvarlig over for den dataansvarlige for opfyldelsen af underdatabehandlerens forpligtelser.

7. Overførsel til tredjelande eller internationale organisationer

7.1 Enhver overførsel af personoplysninger til tredjelande eller internationale organisationer må kun foretages af databehandleren på baggrund af dokumenteret instruks herom fra den dataansvarlige og skal altid ske i overensstemmelse med databeskyttelsesforordningens kapitel V.

7.2 Kræves en overførsel i henhold til EU-ret eller national ret, som databehandleren er underlagt, skal databehandleren underrette den dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser.

7.3 Personoplysninger opbevares og behandles på servere inden for EU/EØS. Databehandleren gør opmærksom på, at flere af de anvendte underdatabehandlere er koncernforbundet med eller kontrolleret af selskaber uden for EU/EØS, jf. Bilag B. I det omfang en sådan koncernforbindelse indebærer mulighed for adgang til personoplysninger fra et tredjeland, sker eventuel overførsel på grundlag af EU-Kommissionens standardkontraktbestemmelser suppleret af de tekniske foranstaltninger, der fremgår af Bilag C.

8. Bistand til den dataansvarlige

8.1 Databehandleren bistår, under hensyntagen til behandlingens karakter, så vidt muligt den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger med opfyldelse af den dataansvarliges forpligtelse til at besvare anmodninger om udøvelsen af de registreredes rettigheder som fastlagt i databeskyttelsesforordningens kapitel III, herunder:

  • oplysningspligten ved indsamling af personoplysninger hos den registrerede
  • oplysningspligten, hvis personoplysninger ikke er indsamlet hos den registrerede
  • indsigtsretten
  • retten til berigtigelse
  • retten til sletning
  • retten til begrænsning af behandling
  • underretningspligten i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
  • retten til dataportabilitet
  • retten til indsigelse
  • retten til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling

8.2 Databehandleren bistår i praksis ved at stille funktioner til rådighed i Todai Contracts, hvormed den dataansvarlige selv kan fremsøge, eksportere, rette og slette oplysninger. Kan en anmodning ikke imødekommes ved brug af disse funktioner, bistår databehandleren efter anmodning.

8.3 Databehandleren bistår den dataansvarlige med at sikre overholdelse af forpligtelserne i medfør af forordningens artikel 32-36 under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren.

9. Underretning om brud på persondatasikkerheden

9.1 Databehandleren underretter uden unødig forsinkelse den dataansvarlige efter at være blevet opmærksom på, at der er sket et brud på persondatasikkerheden.

9.2 Underretningen sker om muligt senest 24 timer efter, at databehandleren er blevet bekendt med bruddet, så den dataansvarlige har mulighed for at efterleve sin forpligtelse til at anmelde bruddet til tilsynsmyndigheden inden for 72 timer.

9.3 Databehandleren bistår den dataansvarlige med at tilvejebringe følgende information, jf. forordningens artikel 33, stk. 3:

  • karakteren af bruddet, herunder kategorierne og det omtrentlige antal berørte registrerede og registreringer
  • de sandsynlige konsekvenser af bruddet
  • de foranstaltninger, som er truffet eller foreslås truffet for at håndtere bruddet

10. Sletning og returnering af oplysninger

10.1 Ved ophør af tjenesterne vedrørende behandling forpligtes databehandleren til at slette alle personoplysninger, der er behandlet på vegne af den dataansvarlige, medmindre EU-retten eller national ret foreskriver opbevaring.

10.2 Den dataansvarlige har adgang til selv at eksportere alle personoplysninger fra Todai Contracts, herunder underskrevne dokumenter med tilhørende revisionsspor, i 30 dage efter ophør.

10.3 Herefter sletter databehandleren personoplysningerne senest 90 dage efter ophør, herunder hos underdatabehandlere.

10.4 Databehandleren skal på den dataansvarliges anmodning kunne dokumentere, at sletning er foretaget.

11. Revision, herunder inspektion

11.1 Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelsen af databeskyttelsesforordningens artikel 28 og disse Bestemmelser, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af den dataansvarlige eller en anden revisor, som er bemyndiget af den dataansvarlige.

11.2 Proceduren for revisioner og inspektioner er nærmere angivet i Bilag C.

11.3 Databehandleren er forpligtet til at give tilsynsmyndigheder adgang til databehandlerens fysiske faciliteter mod behørig legitimation.

12. Parternes aftale om andre forhold

12.1 Parterne kan aftale andre bestemmelser vedrørende tjenesten vedrørende behandling af personoplysninger, så længe disse ikke direkte eller indirekte strider imod Bestemmelserne eller forringer den registreredes grundlæggende rettigheder og frihedsrettigheder. Sådanne bestemmelser fremgår af Bilag D.

13. Ikrafttræden og ophør

13.1 Bestemmelserne træder i kraft ved den dataansvarliges accept af Vilkår for brug af Todai Contracts.

13.2 Begge parter kan kræve Bestemmelserne genforhandlet, hvis lovændringer eller uhensigtsmæssigheder i Bestemmelserne giver anledning hertil.

13.3 Bestemmelserne er gældende, så længe tjenesten vedrørende behandling af personoplysninger varer. I denne periode kan Bestemmelserne ikke opsiges, medmindre andre bestemmelser, der regulerer levering af tjenesten, aftales mellem parterne.

13.4 Databehandleren kan ændre Bestemmelserne med 30 dages varsel, når ændringen er nødvendig som følge af lovgivning, myndighedspraksis eller ændringer i tjenesten. Væsentlige ændringer til ugunst for den dataansvarlige giver denne ret til at opsige abonnementet med virkning fra ændringens ikrafttræden. Ændringer varsles som beskrevet i punkt 6.3.

13.5 Hvis levering af tjenesterne ophører, og personoplysningerne er slettet eller returneret i overensstemmelse med punkt 10, kan Bestemmelserne opsiges skriftligt af begge parter.

14. Kontakt

Henvendelser vedrørende denne aftale, herunder anmodninger om bistand, sikkerhedsdokumentation eller underskrevet eksemplar, rettes til:

Todai A/S
[privacy@todai.ai]

Den dataansvarliges kontaktperson er den person, der er registreret som kontaktperson på abonnementet i Todai Contracts. Den dataansvarlige er ansvarlig for at holde denne oplysning opdateret.

15. Underskrevet eksemplar

Ønsker den dataansvarlige et individuelt underskrevet eksemplar af denne aftale, kan det rekvireres på [privacy@todai.ai]. Todai fremsender i så fald aftalen til elektronisk underskrift.

Bilag A — Oplysninger om behandlingen

A.1 Formålet med behandlingen

Databehandleren stiller kontraktplatformen Todai Contracts til rådighed for den dataansvarlige. Formålet med behandlingen er at gøre det muligt for den dataansvarlige at oprette, udarbejde, sende, underskrive, opbevare og fremsøge aftaledokumenter samt at dokumentere, hvem der har underskrevet hvad og hvornår.

A.2 Behandlingens karakter

Behandlingen omfatter primært:

a. Brugeradministration. Oprettelse og administration af den dataansvarliges egne brugere, herunder adgangsstyring og logning af aktivitet.

b. Udarbejdelse og opbevaring af dokumenter. Opbevaring og behandling af det indhold, den dataansvarlige lægger i systemet, herunder dokumenter, der kan indeholde personoplysninger om medarbejdere, kontaktpersoner og andre.

c. AI-understøttet udarbejdelse og gennemgang. Når den dataansvarlige anvender systemets AI-funktioner, behandles indholdet af det pågældende dokument eller tilbud med henblik på at udarbejde et udkast, foreslå formuleringer eller identificere mangler. Behandlingen sker på den dataansvarliges initiativ og instruks. Indholdet anvendes ikke til at træne modeller.

d. Udsendelse til underskrift. Udsendelse af e-mail til de personer, den dataansvarlige udpeger som underskrivere, herunder behandling af navn, e-mailadresse og eventuelt telefonnummer.

e. Identifikation og underskrift. Verifikation af underskriveren ved udsendelse af engangskode pr. sms og eventuelt ved brug af elektronisk identifikation, samt registrering af underskriften. Underskriftsfunktionen leveres af databehandleren selv; alene udsendelsen af sms foretages af en underdatabehandler.

f. Revisionsspor. Logning af hændelser knyttet til et dokument, herunder tidspunkt for åbning, visning og underskrift samt IP-adresse og oplysninger om browser, med det formål at kunne dokumentere underskriftens tilblivelse. Oplysningerne indgår i det underskrevne dokument.

g. Videregivelse til den dataansvarliges egne systemer. Aktiverer den dataansvarlige en integration, overføres oplysninger til den dataansvarliges egne konti hos den pågældende leverandør efter den dataansvarliges instruks. Den pågældende leverandør er i den forbindelse den dataansvarliges egen databehandler og ikke databehandlerens underdatabehandler.

h. Modtagelse af indgående e-mail. Anvendes funktionen, modtages og opbevares e-mail, som den dataansvarlige eller dennes modparter sender til en kontraktspecifik adresse, med henblik på at knytte bekræftelser og tillæg til det pågældende dokument.

i. Support. Behandling af oplysninger i forbindelse med henvendelser fra den dataansvarliges brugere.

A.3 Typer af personoplysninger

Almindelige personoplysninger:

  • Navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedstilhørsforhold
  • Brugerrolle og adgangsrettigheder
  • IP-adresse samt oplysninger om browser og enhed
  • Tidsstempler for login, visning, åbning af dokumenter og underskrift
  • Ved brug af elektronisk identifikation: navn og identifikator fra den anvendte identitetstjeneste
  • Indholdet af de dokumenter, den dataansvarlige lægger i systemet, herunder de personoplysninger dokumenterne måtte indeholde
  • Indholdet af e-mailkorrespondance, som den dataansvarlige knytter til et dokument

Følsomme personoplysninger: Systemet er ikke indrettet til behandling af oplysninger omfattet af forordningens artikel 9 eller oplysninger om strafbare forhold omfattet af artikel 10. Den dataansvarlige må ikke lægge sådanne oplysninger i systemet uden forudgående skriftlig aftale med databehandleren.

CPR-numre: Systemet har ikke felter til CPR-numre, og databehandleren indhenter ikke CPR-numre fra elektroniske identitetstjenester. Den dataansvarlige bør ikke anføre CPR-numre i dokumenter, der lægges i systemet.

A.4 Kategorier af registrerede

  • Den dataansvarliges medarbejdere og øvrige brugere af systemet
  • Personer, som den dataansvarlige sender dokumenter til underskrift
  • Kontaktpersoner hos den dataansvarliges kunder, leverandører og samarbejdspartnere
  • Øvrige personer, som måtte være nævnt i de dokumenter, den dataansvarlige lægger i systemet

A.5 Varighed

Behandlingen påbegyndes efter Bestemmelsernes ikrafttræden og er ikke tidsbegrænset. Behandlingen varer, indtil aftalen om levering af Todai Contracts opsiges eller ophæves. Sletning sker herefter som beskrevet i punkt 10.

Bilag B — Underdatabehandlere

B.1 Godkendte underdatabehandlere

Ved Bestemmelsernes ikrafttræden har den dataansvarlige godkendt brugen af følgende underdatabehandlere.

1. Lovable Labs Incorporated
1 Lincoln St, Boston, MA 02111, USA
EU-enhed: Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Sverige
Databeskyttelsesrådgiver: dpo@lovable.dev · EU-repræsentant: Assenteo Ltd
Behandling: Hosting og drift af Todai Contracts, herunder applikationsafvikling, database, filopbevaring, autentificering og serverfunktioner.
Behandlingssted: EU. Regionen er valgt af databehandleren i Lovable Cloud.
Bemærkning: Selskabet er indregistreret i USA. Se punkt B.3 om jurisdiktion.

2. Supabase Inc.
[Adresse — udfyld fra Lovables underdatabehandlerliste]
Behandling: Den underliggende databaseplatform for Lovable Cloud, herunder PostgreSQL-database, autentificering, filopbevaring og serverfunktioner.
Behandlingssted: EU (Frankfurt, Irland, London eller Paris afhængigt af valgt region).
Bemærkning: Selskabet er indregistreret i USA. Se punkt B.3.

3. Amazon Web Services
Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg
Behandling: Den underliggende fysiske infrastruktur, hvorpå databaser, filopbevaring og serverfunktioner afvikles.
Behandlingssted: EU (den valgte AWS-region).
Bemærkning: Koncernforbundet med amerikansk moderselskab. Se punkt B.3.

4. Sinch Email (Mailgun)
[Juridisk navn og adresse — udfyld fra leverandørens databehandleraftale]
Behandling: Udsendelse af e-mail fra Todai Contracts, herunder invitationer til underskrift, kvitteringer og notifikationer. Behandler afsender- og modtageradresse, emne, indhold og leveringsstatus.
Behandlingssted: EU (EU-region).

5. Twilio
[Juridisk navn og adresse — udfyld fra leverandørens databehandleraftale]
Behandling: Udsendelse af sms med engangskode til underskrivere. Behandler telefonnummer og beskedens indhold.
Behandlingssted: [UDFYLD — afklar om der anvendes EU-datalagring, og angiv overførselsgrundlag, hvis ikke]

6. EmailConnect
[Juridisk navn og adresse]
Behandling: Modtagelse af indgående e-mail til kontraktspecifikke adresser.
Behandlingssted: EU (Frankrig og Tyskland).
Bemærkning: Anvendes kun, hvis den dataansvarlige aktiverer funktionen.

7. [AI-leverandør]
[Juridisk navn og adresse]
Behandling: Behandling af dokument- og tilbudstekst med henblik på udarbejdelse af udkast, forslag til formuleringer og gennemgang af dokumenter.
Behandlingssted: [UDFYLD]
Bemærkning: Leverandøren anvender ikke indholdet til at træne modeller.

8. [Betalingsleverandør]
[Juridisk navn og adresse]
Behandling: Behandling af faktureringsoplysninger og betalinger.
Behandlingssted: [UDFYLD]

B.2 Leverandører, der ikke er underdatabehandlere

Følgende er ikke databehandlerens underdatabehandlere: HubSpot, monday.com, Float, Slack, Google Workspace og tilsvarende tjenester, som den dataansvarlige selv har et kundeforhold til. Når den dataansvarlige aktiverer en integration, sker overførslen til den dataansvarliges egen konto efter den dataansvarliges instruks, og den pågældende leverandør er den dataansvarliges egen databehandler.

B.3 Jurisdiktion

Alle personoplysninger opbevares og behandles på servere inden for EU/EØS.

Flere af de anvendte underdatabehandlere er dog indregistreret i eller koncernforbundet med selskaber i USA. Databehandleren gør opmærksom på dette forhold af hensyn til den dataansvarliges egen risikovurdering. Databehandleren har med de pågældende leverandører indgået aftaler, der omfatter EU-Kommissionens standardkontraktbestemmelser, og har gennemført de supplerende tekniske foranstaltninger, der fremgår af Bilag C, herunder kryptering af data under overførsel og ved lagring.

B.4 Varsel ved ændringer

Ved ændringer i listen underrettes den dataansvarlige med mindst 30 dages varsel, jf. punkt 6.2 og 6.3. Den dataansvarlige kan inden for varslingsperioden gøre begrundet indsigelse. Fastholdes indsigelsen, kan den dataansvarlige opsige abonnementet med virkning fra det tidspunkt, ændringen træder i kraft.

Bilag C — Instruks vedrørende behandling af personoplysninger

C.1 Behandlingens genstand og instruks

Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige sker ved, at databehandleren stiller Todai Contracts til rådighed og udfører de behandlinger, der er beskrevet i Bilag A, efter den dataansvarliges instruks.

Den dataansvarliges brug af systemets funktioner udgør en dokumenteret instruks. Yderligere instrukser gives skriftligt til den kontaktadresse, der fremgår af punkt 14.

C.2 Behandlingssikkerhed

Databehandleren gennemfører som minimum følgende tekniske og organisatoriske foranstaltninger:

Adgangsstyring

  • Adgang kræver individuel brugerkonto. Der anvendes ikke delte konti.
  • Adgang til data håndhæves på databaseniveau, så en bruger alene kan tilgå de data, brugerens rolle og tilhørsforhold giver adgang til.
  • Rollebaseret adgangsstyring med adskillelse mellem administrator, afsender og læser.
  • Adgang for databehandlerens egne medarbejdere gives efter behov, begrænses til det nødvendige, gennemgås regelmæssigt og lukkes ved ophør af ansættelse.

Kryptering

  • Al kommunikation sker krypteret via TLS.
  • Data krypteres ved lagring.

Dokumentintegritet

  • Underskrevne dokumenter forsegles, så efterfølgende ændringer kan påvises.
  • Der genereres et revisionsspor pr. dokument, som ikke kan ændres eller slettes, og som følger med i det underskrevne dokument.

Underskriftens sikkerhed

  • Adgang til at underskrive sker via et unikt, tidsbegrænset link pr. underskriver.
  • Underskriveren verificeres med en engangskode udsendt pr. sms med begrænset gyldighedstid og begrænset antal forsøg.
  • Links invalideres ved gennemført underskrift og ved tilbagetrækning af dokumentet.

Logning

  • Logning af login, opslag, ændringer, afsendelse og underskrift med tidsstempel, bruger og IP-adresse.
  • Logfiler opbevares i [12] måneder.

Drift og robusthed

  • Data hostes i EU.
  • Der tages regelmæssig backup, og gendannelse afprøves.
  • Der anvendes adskilte miljøer til udvikling og drift, og produktionsdata anvendes ikke i udviklings- eller testmiljøer.

Organisatoriske foranstaltninger

  • Medarbejdere med adgang er underlagt tavshedspligt.
  • Der gennemføres introduktion til databeskyttelse for medarbejdere med adgang.
  • Der er fastlagt en procedure for håndtering og anmeldelse af sikkerhedsbrud.

C.3 Opbevaringsperiode og sletterutine

Personoplysninger opbevares hos databehandleren, indtil den dataansvarlige anmoder om at få oplysningerne slettet eller returneret, eller indtil aftalen ophører, jf. punkt 10.

Den dataansvarlige kan til enhver tid slette enkeltdokumenter og enkeltbrugere i systemet.

C.4 Behandlingssted

Behandling af de af Bestemmelserne omfattede personoplysninger kan ikke uden den dataansvarliges forudgående godkendelse ske på andre lokaliteter end dem, der fremgår af Bilag B.

C.5 Instruks vedrørende overførsel til tredjelande

Personoplysninger opbevares og behandles inden for EU/EØS. Eventuelle overførsler til tredjelande sker på grundlag af EU-Kommissionens standardkontraktbestemmelser eller en gyldig tilstrækkelighedsafgørelse, jf. punkt 7 og Bilag B.3.

C.6 Procedurer for den dataansvarliges revisioner

Databehandleren stiller efter anmodning følgende til rådighed for den dataansvarlige én gang årligt:

  • En beskrivelse af de gennemførte tekniske og organisatoriske foranstaltninger
  • Besvarelse af et skriftligt spørgeskema om behandlingssikkerhed
  • [Eventuel revisionserklæring eller rapport fra sikkerhedstest, hvis en sådan foreligger]

Ønsker den dataansvarlige at foretage en fysisk inspektion, aftales tidspunkt med mindst 30 dages varsel. Inspektionen må ikke være til unødig gene for databehandlerens drift. Den dataansvarlige afholder egne omkostninger, og databehandleren kan fakturere medgået tid ud over [4] timer efter gældende timepris.

C.7 Procedurer for tilsyn med underdatabehandlere

Databehandleren fører tilsyn med underdatabehandlere ved årligt at indhente og gennemgå den dokumentation for behandlingssikkerhed, som underdatabehandleren stiller til rådighed, herunder eventuelle revisionserklæringer og certificeringer. Dokumentationen stilles efter anmodning til rådighed for den dataansvarlige.

Bilag D — Parternes regulering af andre forhold

D.1 Ansvar. Parternes ansvar i anledning af behandling af personoplysninger reguleres af Vilkår for brug af Todai Contracts, i det omfang dette ikke strider mod databeskyttelsesforordningen eller forringer den registreredes rettigheder.

D.2 Bistand ud over det aftalte. Bistand efter punkt 8 og 11, som går ud over det, der kan leveres gennem systemets standardfunktioner, kan faktureres efter medgået tid til databehandlerens gældende timepris. Dette gælder ikke bistand i anledning af forhold, der kan henføres til databehandleren.

D.3 Versionering. Den til enhver tid gældende version af denne aftale offentliggøres på Todais hjemmeside med versionsnummer og ikrafttrædelsesdato. Tidligere versioner arkiveres og kan rekvireres.